信管网每日一练
信息安全工程师 - 每日一练 导航

信息安全工程师每日一练试题(2025/6/30)

2025年07月01日来源:信管网 作者:cnitpm

信息安全工程师当天每日一练试题地址:www.cnitpm.com/exam/ExamDay.aspx?t1=6

往期信息安全工程师每日一练试题汇总:www.cnitpm.com/class/27/e6_1.html

信息安全工程师每日一练试题(2025/6/30)在线测试:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/6/30

点击查看:更多信息安全工程师习题与指导

信息安全工程师每日一练试题内容(2025/6/30)

  • 试题1

    私钥密码典型的算法不包括(  )
    A.DES
    B.IDEA
    C.AES
    D.RSA

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/6/30

  • 试题2

    信息安全风险评估是指确定在计算机系统和网络中每一种资源缺失或遭到破坏对整个系统造成的预计损失数量,是对威胁、脆弱点以及由此带来的风险大小的评估。在信息安全风险评估中,以下说法正确的是(  )。
    A.安全需求可通过安全措施得以满足,不需要结合资产价值考虑实施成本
    B.风险评估要识别资产相关要素的关系,从而判断资产面临的风险大小。在对这些要素的评估过程中,不需要充分考虑与这些基本要素相关的各类属性
    C.风险评估要识别资产相关要素的关系,从而判断资产面临的风险大小。在对这些要素的评估过程中,需要充分考虑与这些基本要素相关的各类属性
    D.信息系统的风险在实施了安全措施后可以降为零

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/6/30

  • 试题3

    在 Windows 系统中需要配置的安全策略主要有账户策略、审计策略、远程访问、文件共享等。以下不属于配置账户策略的是,( )。
    A.密码复杂度要求
    B.账户锁定阈值
    C.日志审计
    D.账户锁定计数器

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/6/30

  • 试题4

    1949年,()发表了题为《保密系统的通信理论》的文章,为密码技术的研究奠定了理论基础,由此密码学成了一门科学。
    A.Shannon
    B.Diffie
    C.Hellman
    D.Shamir

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/6/30

  • 试题5

    信息安全产品通用评测标准ISO/IEC 15408一1999《信息技术、安全技术、信息技术安全性评估准则》(简称CC),该标准分为三个部分:第1部分“简介和一般模型”、第2部分“安全功能要求”和第3部分“安全保证要求”,其中()属于第2部分的内容。
    A.评估保证级别
    B.基本原理
    C.保护轮廓
    D.技术要求

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/6/30

  • 试题6

    多态病毒难以被反病毒软件检测的主要原因是(  )
    A.它们只在夜间活动
    B.它们只感染加密的文件
    C.它们具有多种不同的呈现形式,且没有固定特征
    D.它们能够自我删除以躲避检测

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/6/30

  • 试题7

    关于操作系统审计的描述不正确的是(   )
    A.操作系统审计是网络安全审计的一种
    B.操作审计主要包括用户登录和注销、系统服务启动和关闭、安全事件等
    C.操作系统审计一般是对操作系统用户和系统服务进行记录
    D.Windows系统自带审计功能,Linux系统需要安装审计软件

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/6/30

  • 试题8

    未授权的实体得到了数据的访问权,这属于对安全的()
    A、机密性
    B、完整性
    C、合法性
    D、可用性

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/6/30

  • 试题9

    PDRR模型是Protection、Detection、Recovery、Response。其中响应(Response)的主要内容不包括(   )
    A.防火墙技术
    B.应急策略
    C.应急机制
    D.入侵过程分析

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/6/30

  • 试题10

    数字水印技术通过在数字化的多媒体数据中嵌入隐蔽的水印标记,可以有效实现对数字多媒体数据的版权保护功能。以下关于数字水印的描述中,不正确的是(  )。
    A.隐形数字水印可应用于数据侦测与跟踪
    B.在数字水印技术中,隐藏水印的数据量和鲁棒性是一对矛盾
    C.秘密水印也称盲化水印,其验证过程不需要原始秘密信息
    D.视频水印算法必须满足实时性的要求

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/6/30

温馨提示:因考试政策、内容不断变化与调整,信管网提供的以上信息仅供参考,如有异议,请考生以权威部门公布的内容为准!

分享至:

信管网 - 信息系统项目管理专业网站

下载APP-在线学习